Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kemon — macOS कर्नेल मॉनिटरिंग के लिए एक ओपन-सोर्स प्री और पोस्ट कॉलबैक-आधारित फ्रेमवर्क। | Kitploit
उपकरण/GitHubGitHub/didi/kemon
रक्षात्मक उपकरणशोषण फ्रेमवर्कभेद्यता विश्लेषणफज़िंगमालवेयर विश्लेषणबाइनरी विश्लेषणपेपर और शोधलर्निंग और शिक्षारेड टीमिंगArchived
GitHubdidi/kemon

kemon

macOS कर्नेल मॉनिटरिंग के लिए एक ओपन-सोर्स प्री और पोस्ट कॉलबैक-आधारित फ्रेमवर्क।

3987385 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Kemon

macOS कर्नेल मॉनिटरिंग के लिए एक ओपन सोर्स प्री और पोस्ट कॉलबैक-आधारित फ्रेमवर्क।

[ ब्रेकिंग न्यूज़ - 08/28/2019 ]
macOS Catalina 10.15 Beta 7 Release Notes
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

एंडपॉइंट सुरक्षा

  • kauth API हटा दिया गया है। (50419013)

/* परीक्षण के बाद, मैंने पाया कि ये Kauth इंटरफ़ेस वास्तव में हटाए नहीं गए हैं, और Kemon अभी भी काम करता है। लेकिन मुझे लगता है कि इस रिलीज़ नोट का मतलब है कि macOS कर्नेल का दरवाजा बंद हो रहा है। (08/28/2019) */

Kemon क्या है?

Kemon एक ओपन सोर्स प्री और पोस्ट कॉलबैक-आधारित फ्रेमवर्क [1] है जो macOS कर्नेल मॉनिटरिंग [2] के लिए है। Kemon की शक्ति के साथ, हम आसानी से XPC/IPC संचार मॉनिटरिंग [3], अनिवार्य पहुँच नियंत्रण (MAC) नीति फ़िल्टरिंग, नेटवर्क ट्रैफ़िक और कर्नेल एक्सटेंशन फ़ायरवॉल आदि को लागू कर सकते हैं। सामान्यतः, हमलावर के दृष्टिकोण से, यह फ्रेमवर्क अधिक शक्तिशाली Rootkit प्राप्त करने में मदद कर सकता है। बचाव के दृष्टिकोण से, Kemon अधिक सूक्ष्म मॉनिटरिंग क्षमताओं के निर्माण में मदद कर सकता है।

मैंने इस फ्रेमवर्क के आधार पर कई कर्नेल फ़ज़र [4] [7] भी लागू किए, जिससे मुझे कई कर्नेल कमज़ोरियाँ खोजने में मदद मिली, जैसे:

  1. Apple Silicon AGX-आधारित GPU, IOMobileFrameBuffer और Display Co-processor (DCP) [10]:
    CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], आदि।

  2. Apple के AMD और Intel-आधारित GPU:
    CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], आदि।

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9]:
    CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], आदि।

  4. ब्लूटूथ होस्ट कंट्रोलर इंटरफ़ेस (HCI) [6]:
    CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], आदि।

  5. कर्नेल मेमोरी मैपिंग तंत्र [8]:
    CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], आदि।

समर्थित सुविधाएँ

Kemon की सुविधाओं में शामिल हैं:

  • फ़ाइल संचालन मॉनिटरिंग
  • प्रक्रिया निर्माण मॉनिटरिंग
  • डायनामिक लाइब्रेरी और कर्नेल एक्सटेंशन मॉनिटरिंग
  • नेटवर्क ट्रैफ़िक मॉनिटरिंग
  • अनिवार्य पहुँच नियंत्रण (MAC) नीति मॉनिटरिंग, आदि।

इसके अलावा, Kemon प्रोजेक्ट किसी भी macOS कर्नेल फ़ंक्शन के लिए प्री और पोस्ट कॉलबैक-आधारित मॉनिटरिंग इंटरफ़ेस भी बढ़ा सकता है।

आरंभ करना

Kemon कर्नेल एक्सटेंशन कैसे बनाएं

कृपया Kemon kext ड्राइवर बनाने के लिए Xcode प्रोजेक्ट या makefile का उपयोग करें

Kemon कर्नेल एक्सटेंशन का उपयोग कैसे करें

यदि आपके पास वैध कर्नेल प्रमाणपत्र नहीं है तो कृपया macOS System Integrity Protection (SIP) जाँच बंद करें
Kemon कर्नेल एक्सटेंशन के स्वामी को बदलने के लिए कमांड "sudo chown -R root:wheel kemon.kext" का उपयोग करें
Kemon कर्नेल एक्सटेंशन स्थापित करने के लिए कमांड "sudo kextload kemon.kext" का उपयोग करें
Kemon कर्नेल एक्सटेंशन अनइंस्टॉल करने के लिए कमांड "sudo kextunload kemon.kext" का उपयोग करें

योगदान

मुद्दे बनाकर या पुल रिक्वेस्ट भेजकर योगदान करने के लिए आपका स्वागत है। दिशानिर्देशों के लिए योगदान मार्गदर्शिका देखें।

लाइसेंस

Kemon Apache License 2.0 के तहत लाइसेंस प्राप्त है। LICENSE फ़ाइल देखें।

संदर्भ

  1. https://patents.google.com/patent/US11106491B2
  2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
  3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
  4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
  5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
  6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
  7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
  8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
  9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
  10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
  11. https://support.apple.com/en-us/HT208331
  12. https://support.apple.com/en-us/HT209193
टूल डाउनलोड करें
https://support.apple.com/en-us/HT210722
  • https://support.apple.com/en-us/HT211100
  • https://support.apple.com/en-us/HT211170
  • https://support.apple.com/en-us/HT211289
  • https://support.apple.com/en-us/HT211843
  • https://support.apple.com/en-us/HT211849
  • https://support.apple.com/en-us/HT211850
  • https://support.apple.com/en-us/HT211931
  • https://support.apple.com/en-us/HT212011
  • https://support.apple.com/en-us/HT212529
  • https://support.apple.com/en-us/HT213183
  • https://support.apple.com/en-us/HT213257
  • https://support.apple.com/en-us/HT213258
  • https://support.apple.com/en-us/HT213346
  • https://support.apple.com/en-us/HT213345
  • https://support.apple.com/en-us/HT213344
  • https://support.apple.com/en-us/HT213446
  • https://support.apple.com/en-us/HT213486
  • https://support.apple.com/en-us/HT213938
  • https://support.apple.com/en-us/HT213940
  • https://support.apple.com/en-us/121564
  • https://support.apple.com/en-us/120911
  • https://support.apple.com/en-us/122068
  • https://support.apple.com/en-us/122371
  • https://support.apple.com/en-us/122373
  • https://support.apple.com/en-us/122066
  • https://support.apple.com/en-us/125111
  • https://support.apple.com/en-us/125110
  • https://support.apple.com/en-us/125634
  • https://support.apple.com/en-us/126347
  • https://support.apple.com/en-us/126348